BTC
4072.9
ETH
140.46
BCH
161.84
LTC
60.282
EOS
3.7705
REQ
0.0272
XMR
53.003
XRP
0.3210
https://yobitex.net
https://yobitex.net/
obmencrypto.com
bestchange.ru
hashflare.io

В кошельке Electrum исправлена критическая уязвимость, позволявшая сайтам украсть биткоины

В кошельке Electrum исправлена критическая уязвимость, позволявшая сайтам украсть биткоины

В «легком» кошельке для биткоина Electrum вечером 6 января была обнаружена критическая уязвимость, которая позволяла получить доступ к кошельку через Javascript. Таким образом, вредоносные сайты могли украсть биткоины пользователей при посещении этих сайтов, если кошелек Electrum в это время был запущен.

Хакер или вредоносный сайт может подключиться к кошельку через включенный по умолчанию интерфейс JSON RPC и передать ему произвольные консольные команды, в том числе на экспорт ключей.

Кошельки без пароля подвергаются наибольшей опасности. Если кошелек зашифрован с помощью достаточно сложного пароля, то он находится в относительной безопасности, если его владелец не совершает транзакций или других действий, которые на короткое время оставляют кошелек незащищенным.

Уязвимость относится также к копиям Electrum, например, Electron Cash.

Уязвимость была частично исправлена в версии 3.0.4, которая выложена на сайте Electrum 7 января, а в ночь на 8 января опубликована версия 3.05, которая закрывает уязвимость более надежно, отключая интерфейс JSON RPC при запущенном графическом интерфейсе кошелька, а также защищая его паролем по умолчанию. 

Всем пользователям этого кошелька необходимо как можно быстрее установить исправление, прежде чем продолжать пользоваться кошельком.

Показать комментарии Обсудить на форуме

Подписывайтесь на новости и их анализ в нашем Telegram канале!

Калькулятор Bitcoin
Скорость, GH/s:
Сложность:
Курс BTC/USD:
Курс BTC/RUB:
в день в неделю в месяц
BTC
0.000041
0.000290
0.00124
USD
0.16525
1.1567
4.9575
RUB
10.687
74.806
320.60
Расширенный калькулятор
yobit.net
rebit.live
Курсы криптовалют
Обновить
Статистика сети
Текущая сложность: 6068891541677
Следующая сложность: 6161038182339 (1.52%)
Блоков до пересчета: 744
Цена шары (PPS): 0.0000000000
Мощность сети (Th/s): 44102429.17
Блоков в сети: 567768
Блоков в час: 6.09
Блоков за последний час: 7
До 6.25 BTC/блок: 425.78 дней
(62232 блоков)
konvert.im
go.dx.exchange
Лучше взять и изобрести завтрашний день, чем переживать о том, что вчерашний был так себе
Стив Джобс